Abonneer je gratis op Techzine!

ENISA, een agentschap van de Europese Unie dat zich bezighoudt met de beveiliging van digitale infrastructuur heeft laten weten dat het wil dat landen verplicht worden om breuken in hun digitale veiligheid te melden. Op dit moment is dat al het geval in de Verenigde Staten.

Volgens het agentschap nemen we in de huidige 21ste eeuw alle technologie maar voor lief en wordt er onvoldoende rekening gehouden met de beveiliging van onze digitale infrastructuur zoals netwerken en informatiesystemen. ENISA hoopt door de meldingsplicht van veiligheidslekken cybercriminaliteit beter te kunnen bestrijden.

In het gister verschenen rapport van ENISA raadt het agentschap de EU-lidstaten aan beter samen te werken in de bestrijding van cybercriminaliteit en -terrorisme. Ook zegt het dat lidstaten ‘niet moeten wachten op een digitale 11 september.’ Zo zouden ernstige beveiligingslekken tot substantiële economische schade kunnen leiden.

Ook stelt ENISA dat er aan social-networking, een trend die steeds populairder aan het worden is op het internet, ernstige nadelen kunnen kleven. Een andere dreiging die ENISA noemt zijn zogenaamde ‘reputatie-systemen’, waarbij mensen er op basis van de mening van anderen of vanwege de reputatie van uitgaan dat iets veilig is en ook blijft. Tot slot noemt ENISA botnets, ook wel de ‘stille dreiging’ genoemd. Deze worden bijvoorbeeld gebruikt voor identiteitsdiefstal, Distributed Denial of Service (DDoS), fraude en spam.

Voor de bestrijding van dergelijke gevaren legt ENISA de verantwoordelijkheid bij zogenaamde CERT’s, een soort van ‘digitale bandweerkorpsen’ die snel kunnen reageren op cyberaanvallen of de opkomst van grote botnets. ENISA wijst daarbij bijvoorbeeld op Estland, dat in mei 2007 doelwit was van een hevige cyberaanval die websites van de overheid, banken, media, politieke partijen en bedrijven lamlegde.

Hoewel er in 2005 slechts in acht EU-landen dergelijke teams actief waren, nemen veel landen het initiatief over en richten ook dergelijke teams op. Momenteel staat de teller op veertien en daar worden binnenkort nog eens tien extra teams aan toegevoegd.